BlockBeats 消息,9 月 30 日,慢雾(SlowMist)发文称,Bitget 已委托慢雾安全团队调查 9 月 25 日发生的热钱包资产被盗事件。
截至 9 月 29 日,慢雾调查发现,此次攻击涉及某第三方安全产品、钱包应用主机的恶意活动,以及攻击者定制开发的提现工具。
已披露的攻击路径
调查显示,攻击者主要通过以下方式实施攻击:
- 利用某第三方产品存在的零日漏洞进行恶意操作;
- 于 9 月 25 日利用内部员工身份,未经授权访问某第三方产品管理平台;
- 获取并使用针对钱包提现逻辑设计的定制化提现工具。
链上转移与后续动作
慢雾称,链上活动于 9 月 25 日 02:31(UTC+8)开始,攻击者在约 2 小时 52 分钟内跨多个区块链转移资产。此后,攻击者还尝试篡改提现记录,并触发额外 BTC 提现。
慢雾表示,目前仍在继续调查攻击者如何在受影响系统之间进行横向移动。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

